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I. Informaţii generale 


e Date de identificare a cursului 


Date de contact ale titularului de curs: Date de identificare curs şi contact tutori: 
Nume: LUCIAN VASIU INFORMATICĂ JURIDICĂ 
E-mail: lucianvl@excite.com Anul IV, Semestrul I 


Tipul cursului: opțional 
Tel. Facultate 0264 432265 


e Condiţionări şi cunoştinţe prerechizite 


Pentru această disciplină, nu există cursuri a căror parcurgere şi promovare să conditioneze 
înscrierea la cursul de fata. Cursantilor li se recomandă, totuşi, o bună cunoaştere a modului de 
utilizare a calculatoarelor personale. 


e Descrierea cursului 


Cursul de /nformatică juridică şi Drept informatic aduce în discuţie probleme de 
actualitate stringentă, determinate de dezvoltarea fără precedent a tehnologiilor informației şi 
comunicaţiei, de utilizarea calculatoarelor în practic toate domeniile viatii sociale. În cadrul 
cursului sunt prezentate noţiuni introductive ale domeniului, probleme referitoare la informatica 
juridică — în special cea documentară -, aspecte privind afacerile electronice, protecția 
programelor informatice, protecția datelor personale, infractionalitate informatică şi securitate 
informatică. 

Disciplina, considerată pe plan internaţional fundamentală deoarece trăim în societatea 
informaţiei, se adresează tuturor categoriilor de jurişti, managerilor, celor ce lucrează în cadrul 
organelor judiciare, studenților de la Facultatea de Drept şi celor de la Facultăti de Afaceri sau 
Infoermatică, cercetătorilor şi tuturor celor interesaţi de domeniul dreptului informatic. 


Organizarea temelor în cadrul cursului 


I. NOŢIUNI INTRODUCTIVE PRIVIND SISTEMELE INFORMATICE 


Modulul I explică noţiunile de sistem informatic şi reţea informatică. Sunt descrise 
componentele tehnologice ale unui sistem informatic şi componentele fizice ale unui calculator. 
Modulul prezintă tipurile de reţele informatice existente şi face referire la modelul cel mai des 
folosit pentru descrierea rețelelor de calculatoare. A se consulta, pentru o analiză detaliată a 
temei, I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj- 
Napoca (2007). O descriere a conceptelor majore pentru această temă poate fi găsită în silabusul 
cursului la paginile 12-14. 


II. INFORMATICA JURIDICĂ DOCUMENTARĂ 


Acest modul oferă o discuţie despre date, informaţii şi cunoaştere, după care explică 
necesitatea sistemelor de documentare juridică automatizate, prezintă funcţiile acestor sisteme şi 
oferă exemple de astfel de sisteme. Pentru această temă, lecturati I.Vasiu, L.Vasiu, Informatica 
juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca (2007). O descriere a conceptelor 
majore pentru această temă poate fi găsită în silabusul cursului la paginile 15-16. 


III. DOCUMENTAREA ÎN INTERNET 


Modulul III oferă informații privind documentarea în Internet. Modulul începe cu o 
discuţie despre calitatea informaţiilor, după care discută despre motoarele de căutare existente.. 
Pentru această temă, lecturati I.Vasiu, L.Vasiu, Informatică juridică si Drept informatic 2007, 
Ed. Albastră, Cluj-Napoca (2007). O descriere a conceptelor majore pentru această temă poate fi 
găsită în silabusul cursului la paginile 17-19. 


IV. CONTRACTELE INFORMATICE 


Acest modul oferă informaţii despre contractele informatice. Sunt discutate contractele de 
echipament, produse program, service, formare (training), OEM, accesul la bazele de date şi de 
furnizare a serviciilor Internet. Partea a doua a acestui modele de contracte electronice (modelul 
“contract-consimtamant” şi modelul “contract-produs”) şi modul de formare a contractelor 
electronice.. Pentru această temă, lecturati I.Vasiu, L.Vasiu, Informatică juridică şi Drept 
informatic 2007 (p. 74-83) si I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi 
manageriale (2007) (p. 38-40). O descriere a conceptelor majore pentru această temă poate fi 
găsită în silabusul cursului la paginile 20-22. 


V. ASPECTE JURIDICE ALE AFACERILOR ELECTRONICE 


Acest modul oferă o prezentare a modelelor de afaceri electronice şi a cerințelor legale 
asociate cu acestea. Modulul cuprinde o prezentare a legilor şi tratatelor privind tranzacţiile 
electronice din SUA, UE şi România. A se consulta, pentru o analiză detaliată a temei, I.Vasiu, 
L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale (2007) (p. 33-37). O 
descriere a conceptelor majore pentru această temă poate fi găsită în silabusul cursului la paginile 
23-26. 


VI. NUMELE DE DOMENII INTERNET 


Modulul VI oferă informaţii despre domeniile Internet, obținerea acestora şi a rezolvării 
disputelor din acest domeniu. A se consulta, pentru o analiză detaliată a temei, I.Vasiu, L.Vasiu, 
Afaceri electronice — Aspecte legale, tehnice şi manageriale (2007) (p. 77-98). O descriere a 
conceptelor majore pentru această temă poate fi găsită în silabusul cursului la paginile 27-29. 


VII. SEMNĂTURA ŞI PLATA ELECTRONICĂ 


Acest modul oferă informații privind semnătura (definiție şi scop: identitatea 
semnatarului/înscrisului, ceremonial, aprobare) şi plata electronică (instrument de plată 
electronică, instrument de plată cu acces la distanţă şi instrument de monedă electronică), aspecte 
esenţiale în cadrul afacerilor electronice. A se consulta I.Vasiu, L.Vasiu, Afaceri electronice — 
Aspecte legale, tehnice şi manageriale (2007) (p. 47-53). O descriere a conceptelor majore 
pentru această temă poate fi găsită în silabusul cursului la paginile 30-32. 


VIII. PROTECȚIA JURIDICĂ A PROGRAMELOR INFORMATICE 


Acest modul explică ce este un program informatic, dimensiunile calității programelor 
informatice, formele pirateriei informatice şi legile care protejează programele informatice. 
Pentru această tema lecturati I.Vasiu, L.Vasiu, Informatica juridică şi Drept informatic 2007 
(Pirateria informatică) şi 1.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice si 
manageriale (2007) (p. 69-73). O descriere a conceptelor majore pentru această temă poate fi 
găsită în silabusul cursului la paginile 33-35. 


IX. MANAGEMENIUL DIGITAL AL DREPTURILOR DE AUTOR 


Acest modul prezintă o discuţie despre operele de artă digitală şi explică sistemele de 
management digital al drepturilor (definiţie, modele, avantaje, aspecte legale). Pentru această 
temă, a se consulta I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale 
(2007) (p.63-68 ; 73-76). O descriere a conceptelor majore pentru această temă poate fi găsită în 
silabusul cursului la paginile 36-38. 


X. PROTECŢIA DATELOR PERSONALE 


Acest modul începe prin definirea conceptului de “date personale”, după care prezintă 
protecţia legală oferită de legile din România în acest domeniu. Pentru detalii, lecturati I.Vasiu, 
L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale (2007) (p. 134-138). O 
descriere a conceptelor majore pentru această temă poate fi găsită în silabusul cursului la paginile 
39-41. 


XI. RISCUL DE ATAC ASUPRA SISTEMELOR INFORMATICE 


Acest modul oferă o discuţie asupra riscului de atac asupra sistemelor informatice. A se 
lectura, pentru detalii, I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007. O 
descriere a conceptelor majore pentru această temă poate fi găsită în silabusul cursului la paginile 
42-45. 


XII. INFRACȚIUNI SĂVÂRŞITE CU AJUTORUL CALCULATORULUI 


Acest modul este consacrat prezentării uneia dintre cele mai grave forme de criminalitate 
- criminalitatea informatică —, prezentarea categoriilor de infracţiuni şi analiza acestora. A se 
lectura pentru acest modul I.Vasiu, L.Vasiu, Informatica juridică şi Drept informatic 2007 
(secțiunea dedicată criminalității informatice). O descriere a conceptelor majore pentru această 
temă poate fi găsită în silabusul cursului la paginile 46-48. 


XIII. FALSUL ŞI FRAUDA INFORMATICĂ 


Acest modul este destinat prezentării elementelor esențiale ale celor mai frecvente şi mai 
grave infracţiuni informatice, aşa cum sunt ele reglementate de Legea nr. 161/2003 şi de 
Cybercrime Convention. A se consulta pentru detalii I.Vasiu, L.Vasiu, Afaceri electronice — 
Aspecte legale, tehnice şi manageriale (2007) (p. 129-138). O descriere a conceptelor majore 
pentru această temă poate fi găsită în silabusul cursului la paginile 49-51. 


XIV. ASPECTE PRIVIND PREVENIREA ATACURILOR ELECTRONICE 


Acest modul este consacrat politicilor şi procedurilor de prevenire a criminalităţii 
informatice, aşa cum sunt ele cerute de necesitățile practice de operare şi de reglementările în 
vigoare. A se consulta pentru detalii I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, 
tehnice şi manageriale (2007) (p. 139-145). O descriere a conceptelor majore pentru această 
temă poate fi găsită în silabusul cursului la paginile 52-54. 


e Formatul si tipul activităţilor implicate de curs 


Pentru această disciplină, studentul are libertatea de a-şi gestiona singur, fără constrângeri, 
modalitatea şi timpul de parcurgere a cursului. Sesiunile de consultații fata în fata sunt 
facultative şi vor fi organizate în urma solicitării prealabile a cursantului. 


e Materiale bibliografice obligatorii 


I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 
(2007). 


I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice si manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 


e Calendarul cursului 


Luna Tema Termen Capitole Bibliografie 
predare / obligatorie 
Locatia 


I. NOTIUNI LVasiu, L.Vasiu 
INTRODUCTIVE Informatica 
PRIVIND SISTEMELE | juridică si Drept 
INFORMATICE informatic 2007 
II. INFORMATICA 
JURIDICĂ 
DOCUMENTARĂ 
III. DOCUMENTAREA 
ÎN INTERNET 
IV. CONTRACTELE 
INFORMATICE 
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V. ASPECTE JURIDICE {L.Vasiu, L.Vasiu 
Aspecte actuale | noiembrie, | ALE AFACERILOR Afaceri electronice — 
privind protecția | Secretariat | ELECTRONICE jpecte legale, tehnice 
programelor IDD anageriale (2007). 
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Secretariat 
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VI. NUMELE DE 
DOMENII INTERNET 


VII. SEMNĂTURA SI 
PLATA ELECTRONICĂ 


VIII. PROTECŢIA 
JURIDICĂ A 
PROGRAMELOR 
INFORMATICE 


IX. MANAGEMENTUL 
DIGITAL AL L.Vasiu, L.Vasiu 
DREPTURILOR DE 


AUTOR Informatica 


juridică şi Drept 
X. PROTECȚIA informatic 2007 
DATELOR 


PERSONALE & 


XI. RISCUL DE ATAC | Afaceri electronice 
ASUPRA SISTEMELOR 2007 
INFORMATICE 


XII. INFRACȚIUNI 
SĂVÂRŞITE CU 
AJUTORUL 
CALCULATORULUI 


XIII. FALSUL ŞI 
FRAUDA 
INFORMATICĂ 


XIV. ASPECTE 
PRIVIND PREVENIREA 
ATACURILOR 
ELECTRONICE 


Politica de evaluare şi notare 


La această disciplină, examinarea constă in rezolvartea a două spete şi a unui subiect teoretic. 
Punctajul alocat fiecărui subiect este indicat în mod vizibil pe foaia de examen. Mai jos, poate fi 
consultat un exemplu de grilă de notare: 


INFORMATICĂ JURIDICĂ - EXAMEN 
Timp de lucru: 90 min. 


La corectare, se acordă un punct din oficiu. 


1. Explicati diferenţa dintre falsul informatic şi frauda informatică — 2 p. 


2. Un individ a plasat un program informatic pe calculatorul supervizorului său care i-a permis 
acces la calculatorul respectivului. Individual a folosit de mai multe ori accesul neautorizat 
astfel obținut pentru a accesa mesajele de poştă electronică ale supervizorului su şi a 
monitoriza activităţile pe Internet ale acestuia; informaţiile astfel obţinute au fost comunicate 
unor terţe parti. Cine şi de ce fapte se face vinovat in această speță? Cum şi în ce lege este 
definit accesul ilegal la un sistem informatic? — 3 p. 


3. Un angajat cheie al unei firme producătoare de programe de calculator a fost concediat în 
urma unui conflict cu şeful companiei. După concediere, profitând de faptul că 
administratorul de sistem nu i-a anulat contul de utilizator, s-a conectat la sistemul informatic 
al firmei şi a copiat codul sursă a unui program informatic, precum şi o listă de clienți în 
scopul de a-şi construi şi promova propria linie de programe informatice. Ulterior a inserat 
câteva linii noi de cod sursă şi a început comercializarea programul informatic ca produs 
propriu. Precizati ce infracțiuni au fost comise şi care este obiectul juridic şi elementul 
material al acestora — 4 p. 


e Elemente de deontologie academică 


Utilizarea de materiale bibliografice în timpul examenului este permisă. Nu este permisă 
colaborarea în timpul examenului între studenți. 


e Studenţi cu dizabilităţi 
Studenţii afectaţi de dizabilităţi motorii sau intelectuale sunt invitaţi să contacteze titularul de curs 


la adresele menţionate la pagina 4 (inclusiv prin e-mail, la adresa menționată), pentru a identifica 
eventuale soluţii în vederea oferirii de şanse egale acestora. 


e Strategii de studiu recomandate 


Materia este structurată pe 14 module, corespunzând unui număr de 14 săptămâni (un semestru). 
Pentru a obţine performanța maximă, este recomandat un număr minim de 3 ore de studiu / 
săptămână pentru parcurgerea suportului de curs şi rezolvarea chestionarelor săptămânale de verificare 
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a însuşirii cunoştinţelor. O strategie optima de studiu include 5 etape (I. Lectura de familiarizare; II. 
Lectura de aprofundare; III. Memorarea datelor esenţiale; IV. Recapitularea extinsă; V. Recapitularea 
schemei logice a modulului). 
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II. Suportul de curs 


MODULUL I. 


NOTIUNI INTRODUCTIVE PRIVIND SISTEMELE INFORMATICE 


e Scopul si obiectivele 


Acest modul explică noțiunile de sistem informatic şi rețea informatică. Sunt descrise 
componentele tehnologice ale unui sistem informatic şi componentele fizice ale unui calculator. 
Modulul prezintă tipurile de rețele informatice existente şi face referire la modelul cel mai des folosit 


pentru descrierea rețelelor de calculatoare. 


Obiective: familiarizarea studentului cu noțiuni esențiale ale domeniului. 


e Schema logică a modului 


Introducere 


: : f Componente tehnologice 
Sistem informatic 


Intrare 


Stocare 


Calculatoare 


Procesare 


Ieşire 


Comunicare 


Programe informatice 


Periferice 


Legături de comunicare 


Tipuri 


Definiţie 


Reţea informatică Tipuri 


Model OSI 


e Conţinutul informational detaliat 


Observaţii introductive 


În general, sistemele pot fi identificate ca fiind: 


e Simple: constând din puţine variabile, cu relații lineare între ele care pot fi descrise, 


explicate şi prezise cu precizie; 


e Complicate: constând din multe variabile, într-un sistem închis cu relaţii lineare şi 


non-lineare care pot fi descrise, explicate şi prezise cu precizie; sau 
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e Complexe: constând din multe variabile, într-un sistem deschis cu relații non-lineare 
care nu pot fi descrise, explicate şi prezise cu precizie. 

e Sistemele informatice se bazează extensiv pe calculatoare şi sunt componente 
esențiale ale organizaţiilor în lumea contemporană. Termenul “sistem de informaţii”, 
însă, este interpretat diferit de diverse grupuri de cercetători sau utilizatori, aceasta 
datorându-se faptului că domeniul sistemelor informatice este caracterizat drept un 
domeniu în fază timpurie de dezvoltare, afectat de inexactitudini conceptuale şi 
dezacorduri metodologice: o adhocratie fragmentată. 


Componentele sistemelor informatice 


Conform United Nations Convention on the Use of Electronic Communications in 
International Contracts, un ‘sistem informatic” este un sistem pentru generarea, transmiterea, 
receptionarea, stocarea sau procesarea de mesaje sau date. 


În general, un sistem informatic este descris în termenii unui model cu cinci componente: 
echipamente informatice, programe informatice, date, procese de folosire şi utilizatori. 
Componentele tehnologice ale unui sistem informatic pot fi clasificate după cum urmează: 

e Calculatoare (hardware). 

e Programe informatice (software). 

e Periferice (de intrare, de ieşire şi de stocare). 

e Legături de comunicaţii. 


Un calculator este compus din partea de echipament (numită şi hardware) şi un set de 
programe informatice. Majoritatea sistemelor sunt realizate dintr-un număr de subsisteme. Un 
calculator poate fi văzut, din punct de vedere al echipamentului (hardware), ca un sistem 
constând din 5 subsisteme funcționale - intrare (input), control, procesare aritmetică şi logică, 
memorie şi ieşire (output). 

Componentele fizice ale unui sistem de calcul sunt clasificate după cum urmează: 

e Periferice de intrare; 

Unitatea de procesare; 
Periferice de ieşire; 
Periferice de stocare; 
Periferice de comunicaţii. 


Reţele informatice 


Pentru a facilita comunicațiile electronice, calculatoarele sunt legate în reţele de 
calculatoare. Rețelele informatice pot fi clasificate după cum urmează: 


e Locale (Local-Area Network - LAN): Calculatoarele la distanță mică unele de altele, 
de regulă în aceeaşi clădire; 

e La nivel extins (Wide-Area Network - WAN): Calculatoarele sunt la distanță unele de 
altele, conectate prin linii telefonice sau unde radio; 

e La nivel campus (Campus-Area Network - CAN): Calculatoarele sunt într-o zona 
restrânsă, cum ar fi un campus sau o bază militară; 
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e La nivel metropolitan (Metropolitan-Area Network - MAN): Calculatoarele sunt 
plasate la nivel de oraş; 

e La domiciliu (Home-Area Network - HAN): Calculatoarele sunt situate în locuința 
unei persoane. 


Rețelele informatice sunt adesea descrise în termenii modelului Open Systems 
Interconnection (OSI) Reference Model, folosit de International Organization for Standardization 
(ISO). Acest model constă în 7 nivele privind programele şi/sau echipamentul informatic, fiecare 
reprezentând un nivel de abstracție. 


Concluzii 
Sistemele informatice joacă un rol esențial în societatea contemporană. In general, un 
sistem informatic este descris în termenii unui model cu cinci componente: echipamente 


informatice, programe informatice, date, procese de folosire şi utilizatori. Pentru a facilita 
comunicațiile electronice, calculatoarele sunt legate în rețele de calculatoare. 


Chestionar: 


Ce se înţelege prin: 


Pw eS 


Sistem informatic? 
Componente tehnologice ale unui sistem informatic? 
Retea informatica? 


Sumar 

Observatii introductive 
Evolutia calculatoarelor 
Retele informatice 


Concluzii 


Bibliografie modul 


Bibliografie obligatorie: 


I.Vasiu, L.Vasiu, Informatica juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca (2007). 


I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale, Ed. Albastră, Cluj- 


Napoca (2007). 


Bibliografie facultativă: 


P. Ein-Dor şi E. Segev, A Classification of Information Systems: Analysis and Introspection, 
INFORMATION SYSTEMS RESEARCH, 4, 2, 166-204 (1993). 
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MODULUL II. 


INFORMATICA JURIDICĂ DOCUMENTARĂ 


° Scopul şi obiectivele 
Acest modul oferă o discuţie despre date, informaţii şi cunoaştere, după care explică 
necesitatea sistemelor de documentare juridică automatizate, prezintă funcțiile acestor sisteme şi 


exemple de astfel de sisteme. 


Obiective: familiarizarea studentului cu principiile şi avantajele sistemelor de documentare 
juridică automatizate. 


e Schema logică a modului 


Date 
Introducere Informaţie 
Cunoastere 
Principii 
Documentarea juridica Avantaje 
Exemple 


e Conţinutul informational detaliat 
Observaţii introductive 


Informaţia este o componentă centrală, constitutivă a vieţii umane, inerentă relaţiilor 
interpersonale, economice sau de altă natură. Informația, produsele informației, precum şi 
costurile şi beneficiile rezultate din informaţie devin din ce în ce mai importante în societatea 
contemporană. Informația este “putere”, are o anumită valoare (valoare contextuală şi care nu 
este “aditivă”), iar capacitatea de a stoca şi procesa anumite informaţii poate furniza un important 
avantaj în lumea contemporană. 

Informaţia nu există “în sine”, ci este folosită pentru a informa, a putea desfăşura o 
activitate sau pentru luarea unor decizii. Sistemele de informaţii computerizate (sistemele 
informatice) joacă un rol vital în organizaţiile moderne pentru că ele furnizează informaţia 
necesară şi capacităţile de prelucrare şi diseminare a acesteia, strict necesare pentru îndeplinirea 
cerințelor functionale/operationale, indiferent de context sau domeniul de activitate. 

Majoritatea activităților umane moderne pot fi privite ca folosind intensiv informația şi 
avansurilor din ştiinţă şi tehnologie, respectiv sistemele informatice. Adoptarea pe scară larga a 
tehnologiei informaţiei a dus la o nouă formă de capitalism, numită hipercapitalism sau 
capitalism informaţional, care depinde esenţial de informaţie şi de sistemele informatice. 


Documentarea juridică automatizată 
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Organizațiile captează cantități enorme de date în baze de date structurate. Aditional, 
firmele subscriu la surse externe de date care furnizează informaţii sau statistici. Valoarea 
centrală construită în jurul datelor este capacitatea de a analiza, sintetiza şi apoi transforma datele 
în informaţii şi cunoaştere. 

Informaţia este dată structurată şi organizată astfel încât are un înțeles pentru anumite 
persoane. Informaţia este sensul sau semnificația unei date şi reprezintă o foarte importantă 
resursă în zilele noastre. Informația (experienţa explicită) este stocată, de regulă, în documente 
semi-structurate (spre exemplu, e-mail sau multimedia). Sistem informatice sunt folosite pentru 
transformarea datelor în informaţie (date plasate într-un context în care au un înţeles pentru 
anumiţi utilizatori), pentru a putea fi fi folosite. În termeni simpli, un sistem informatic primeşte 
date (input), procesează respectivele date şi furnizează rezultatele procesării (output). 

Dezvoltarea sistemelor de documentare automată corespunde unei realități: creşterea 
volumului documentar şi a vitezei modificărilor încât modelele tradiționale de căutare/cercetare 
nu mai sunt operante. Printre programele de documentare juridică automată în limba română se 
numără Legis, Lege Net, TC-Lex, Agenda legislativă etc. 


Concluzii 


Folosirea sistemelor de documentare juridică automatizate a devenit o necesitate în zilele 
noastre datorită creşterii volumului documentar şi a vitezei schimbărilor în domeniu. Acest 
modul prezintă prezintă funcțiile sistemelor de documentare juridică automatizată şi un număr de 
exemple de astfel de sisteme. 


e Chestionar: 


Ce se înţelege prin: 
- Sistem de documentare juridică automatizată? 
- Care sunt principalale funcții ale unui sistem de documentare juridică automatizata? 


e Sumar 

1.Observatii introductive 
2.Documentarea juridică automatizată 
3.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 


(2007). 
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MODULUL III. 


DOCUMENTAREA ÎN INTERNET 


° Scopul şi obiectivele 


Acest modul oferă informaţii privind documentarea în Internet. Modulul începe cu o discuţie 
despre calitatea informaţiilor, după care discută despre motoarele de căutare existente. 


Obiective: familiarizarea studentului cu noțiuni privind calitatea informaţiilor şi obținerea 
acestora pe Internet. 


e Schema logică a modului 


Observaţii introductive 


Calitati ale informației Conformitate cu realitatea sau sursa 
Completitudinea 

Consistenta 

Validitatea 

Accesibilitatea 

Viteza 

Claritatea 

Utilizabilitatea 


Documentarea pe Internet 


e Conţinutul informational detaliat 
Observaţii introductive 


“Calitatea informaţiilor” se referă la calităţile intrinseci ale informației, dar trebuie să 
includă şi modul în care informaţiile vor fi folosite de utilizatori pentru diverse sarcini, în diferite 
contexte. Eficiența operațiilor de decizie sau al sistemelor expert depinde, în primul rând, de 
calitatea şi cantitatea informaţiilor aflate în bazele de date. Calitatea definiţiei datelor, ca o 
caracteristică, se referă la informaţia care defineşte şi descrie înțelesul obiectelor şi 
evenimentelor din lumea reală reprezentate în bazele de date. Această descriere, cunoscută şi ca 
metadata sau definiția datei, descrie numele, înţelesul, valorile valide şi regulile după care 
aceasta este administrată. O componentă importantă privind calitatea definiţiei datei este 
dezvoltarea de standarde şi specificaţii care prescriu clar cerinţele pentru definirea şi descrierea 
conţinutului (intelesulu1) şi a structurii unei date. 


Calitati ale informației 
Conformitate cu realitatea sau sursa 


Informaţia este utilă doar atât timp cât rămâne validă, nealterată. Conformitatea cu 
realitatea sau sursa este o măsură a calitaţii informaţiei. Aceasta este o cerință importantă, 
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deoarece erori pot fi introduse în surse într-o varietate de moduri. Erorile în bazele de date au 
fost considerate a fi de până la 10% sau chiar mai mult pentru anumite aplicaţii. Un alt aspect 
important este cel privind conformitatea continuă cu realitatea sau sursa, deoarece informaţia de 
la o anumită sursă sau reprezentând o anumită realitate se poate schimba în decursul timpului. 


Completitudinea 

Completitudinea se referă la existența tuturor valorilor necesare pentru câmpurile datelor. 
Măsurarea completitudinii presupune evaluarea proportiei de înregistrări care au o valoare non- 
nulă pentru un câmp specific. 


Consistenta 

Consistenta este gradul in care datele dintr-o bază de date sunt semantic echivalente sau 
consistente cu datele despre acelaşi obiect sau eveniment într-o altă bază de date. Echivalenta 
semantică presupune că valorile unei date sunt conceptual egale. Măsurarea consistentei 
presupune evaluarea proportiei de înregistrări dintr-o bază de date care sunt semantic echivalente 
câmpului corespunzător dintr-o altă bază de date. 


Validitatea 
Informaţia are valoare doar dacă este validă. Validitatea unei date este măsura gradului de 
conformanta ale valorilor datei cu domeniul de valori asociate şi ale regulilor de folosire. 


Accesibilitatea 
Accesibilitatea este capacitatea de a obţine acces la informaţie unde şi când aceasta este 


TEESE 


utilizatorilor legitimi pentru efectuarea sarcinilor lor în mod eficient şi eficace. 


Viteza 
Viteza se referă la capacitatea de a obţine informaţia necesară într-o perioadă de timp 
acceptabilă, definită de context şi de circumstanțe. 


Claritatea 

Claritatea—sau claritatea contextuală—este gradul relativ (subiectiv) în care un utilizator 
poate înţelege semnificaţia unei date, care permite evitarea neînțelegerilor sau a interpretărilor 
greşite, pe baza prezentării acesteia. Claritatea include gradul de intuitivitate al prezentării, 
precum şi descrierea informației pentru a ajuta în comunicarea intelesului corect. 


Utilizabilitatea 
Utilizabilitatea se referă la gradul (subiectiv) în care informaţia prezentată utilizatorilor 
este utilizabilă direct şi efectiv pentru anumite sarcini. 


Documentarea pe Internet 


Volumul de informaţii pe Internet este enorm. Pentru a facilitatea găsirea informaţiilor 
căutate, au fost create motoarele de căutare (Search engines). Cele mai folosite motoare de 
căutare sunt Google, Yahoo, Excite. Pentru a filtra informaţiile obţinute de motoarele de căutare 
se folosesc cuvinte cheie. 
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Concluzii 


Internetul reprezintă un mediu esențial pentru obținerea de informaţii din orice domeniu 
în zilele noastre. Modulul discută despre calităţile informaţiei şi modul în care informaţiile pot fi 


găsite pe Internet. 
e Chestionar: 
Care sunt 


- Calitățile informaţiei? 
- Principalele motoare de căutare pe Internet? 


Sumar 

Observaţii introductive 
Calitati ale informației 
Căutarea pe Internet 
Concluzii 


E zii cu E noa 


e Bibliografie modul 


Bibliografie obligatorie: 
I. Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca (2007). 
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MODULUL IV. 


CONTRACTE INFORMATICE 


° Scopul şi obiectivele 


Acest modul oferă informaţii despre contractele informatice. Sunt discutate contractele de 
echipament, produse program, service, formare (training), OEM, accesul la bazele de date şi de 
furnizare a serviciilor Internet. Partea a doua a acestui modele de contracte electronice (modelul 
“contract-consimtamant” şi modelul “contract-produs”) şi modul de formare a contractelor electronice. 


Obiective: familiarizarea studentului cu tipurile de contracte informatice şi principalele 


aspecte ale contractelor electronice. 


e Schema logică a modului 


Contracte informatice 


Echipament 

Produse program 

Service 

Formare 

OEM (Original Equipment Manufacturer) 
Accesul la bazele de date 

Furnizare a serviciilor Internet 


Contracte electronice 


Modelul “contract-consimtamant” 
Modelul “contract-produs” 


Formare a contractelor electronice 


click-wrap 
machine-made 
viral 


e Conţinutul informational detaliat 


Contracte informatice 


Din punct de vedere juridic, contractele informatice pot fi contracte de comerț exterior şi 
de colaborare internaţională sau contracte încheiate între firme şi instituții sau persoane juridice. 
Contractele informatice au un caracter specific foarte marcat. Din punct de vedere al naturii 
juridice, majoritatea contractelor sunt vânzări, locaţii de bunuri sau servicii sau leasing. 
Contractele informatice, foarte specifice prin obiectul lor, pot fi contractele de echipament, 
produse program, service, formare (training), OEM (Original Equipment Manufacturer), accesul 


la bazele de date şi de furnizare a serviciilor Internet. 


Contracte electronice 
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Afacerile electronice au determinat apariția de noi tipuri de contracte, acestea fiind 
încheiate între o persoană şi un calculator sau între două calculatoare, administrate de oameni de 
la distanță. Radin! distinge două modele de contracte electronice: 


° Modelul “contract-consimtamant” (Contract-as-consent): implică consimțământul a 
două persoane; 
. Modelul “contract-produs” (Contract-as-product): termenii contractului sunt parte a 


produsului, nu o parte conceptuală separată. 
Privind modul de formare a contractelor electronice, Profesorul M. J. Radin distinge trei 
metode: ‘click-wrap’, ‘machine-made’ şi ‘viral’. 


Contractul de tip “Click” 

Multe situri Web contin termeni de serviciu (Terms of Service) si conditii de folosire 
(Conditions of Use). Contractele de tip “click” sunt de tip interactiv şi solicită un răspuns din 
partea consumatorului pentru a intra în vigoare. Contractele de tip “click” necesită îndeplinirea 
unor termeni contractual aditionali după termenii inițiali, dreptul de a returna produsul la costul 
initial, compensarea consumatorului pentru daune cauzate de produsul achzitionat (spre exemplu 
în cazul instalării unui program informatic)”. 


Contracte realizate de calculator 


Contractele din această categorie pot fi clasificate ca implicând calculatoarele ca “agenți” 
electronici sau ca mijloace electronice de aplicare sau respectare a unor reguli presetate”. 
În prima categorie două calculatoare (nu între două perosane umane sau un om şi un calculator) 
“negociază” între ele pentru a ajunge la o înţelegere“. În cea de a doua categorie, cunoscută ca 
sisteme de management digital al drepturilor (digital rights management systems) sau sisteme de 
încredere (trusted systems) programe informatice asigură respectarea termenilor prestabiliti 


pentru un transfer de conţinut digital”. 
Contractul de tip “viral” 

Contractele de acest tip urmăresc asigurarea unor reguli sau obligaţiuni asociate unui 
obiect digital (spre exemplu, nealterarea sau imposibilitatea înlocuirii unor elemente, cum ar fi 
numele producătorului etc.), reprezentând o instantiere a modelului de contract-produs® (un 
exemplu este oferit de programele informatice de tip open source”). 


Concluzii 


Contractele informatice sunt foarte specifice prin obiectul lor şi pot fi de mai multe tipuri. 


1 Vezi M. J. Radin, Humans, Computers, and Binding Commitment, INDIANA LAW JOURNAL, Vol. 75 (1999). 

? Pentru detalii, vezi R. Cormier Anderson, Enforcement of Contractual Terms in Clickwrap Agreements, 3 SHIDLER 
JOURNAL OF LAW CoM. & TECH. 11 (2007). 

3 Id. p. 1130. 

“Id. p. 1130. 

` Id. p. 1131. 

ê Id. p. 1132. 

7 Id. p. 1132. 
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e Chestionar: 

Ce se înţelege prin: 

- Care sunt principalele clauze ale unui contract de echipament informatic? 
- Ce este un contract electronic? 

- Care sunt modele de contracte electronice? 


e Sumar 

1.Contracte informatice 
2.Contracte electronice 
3.Contractul de tip “Click” 
4.Contracte realizate de calculator 
5.Contractul de tip “viral” 
6.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 


(2007). 
I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 


Bibliografie facultativă: 

M. J. Radin, Humans, Computers, and Binding Commitment, INDIANA LAW JOURNAL, Vol. 75 
(1999). 

R. Cormier Anderson, Enforcement of Contractual Terms in Clickwrap Agreements, 3 SHIDLER 
JOURNAL OF LAW COM. & TECH. 11 (2007). 
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MODULUL V. 


ASPECTE JURIDICE ALE AFACERILOR ELECTRONICE 


° Scopul şi obiectivele 
Acest modul oferă o prezentare a modelelor de afaceri electronice şi a cerințelor legale 
asociate cu acestea. Modulul cuprinde o prezentare a legilor şi tratatelor privind tranzacţiile electronice 


din SUA, UE şi România. 


Obiective: familiarizarea studentului cu modelele de afaceri electronice şi cerințele legale asociate 
cu acestea. 


e Schema logică a modului 


Introducere 

Modele de afaceri electronice Modele transplantate din lumea reală 
Modele de afaceri native Internet 
Autenticitatea 

Cerinţe legale pentru tranzacții nee 

electronice Non puCiree 
Confidentialitatea 
Disponibilitatea datelor sau sistemelor informatice 
SUA 

Legi si tratate privind tranzactiile UE 

electronice International 
Romania 


e Conţinutul informational detaliat 
Introducere 


Afacerile electronice se dezvoltă continuu, atât în mărime cât şi în scop, atât în ţările 
dezvoltate, cât şi în cele în curs de dezvoltare. Natura deschisă, internaţională a Internetului, 
caracterul său evolutiv, generativ şi multifuncțional, permiţând un acces rapid, la scară globală şi 
la costuri din ce în ce mai reduse, a crescut potenţialul pentru aceasta nouă modalitate de afaceri, 
din ce în ce mai multe organizații migrând către activități desfăşurate electronic. 


Afacerile electronice se pot desfăşura între firme, guverne şi/sau persoane fizice şi pot 
implica diverse modele de afaceri. 

În explicaţia simplă, un model de afaceri este metoda prin care o entitate generează 
venituri. Există o mulțime de modele de afaceri electronice, noi modele apărând constant. 
Fiecare model de afaceri este caracterizat de o combinaţie de elemente, printre acestea 
numărându-se tipul de tehnologie de transport (downloading sau streaming), tipul de IP folosit 
pentru distribuţie (deschis sau protejat), tipul de sistem de management digital al drepturilor 
folosit, structura de pret folosită, nivelul de interactivitate etc. 
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La nivel înalt, modelele de afaceri electronice pot fi împărțite în două categorii mari: 


° Modele transplantate din lumea reală (spre exemplu, folosirea unei locații Web 
pentru a vinde bunuri fizice) şi 
° Modele de afaceri native Internet (modele specifice mediului electronic). 


Cerințe legale pentru tranzactii electronice 


Majoritatea activităților comerciale se desfăşoară prin “schimbul de hârtii”: contracte, 
ordine de cumpărare, facturi, cecuri, chitante şi numeroase alte documente sunt in mod normal 
create, schimbate şi stocate pe hârtie. Aceasta situaţie, însă, începe să se schimbe, comerțul 
electronic oferind alternative eficiente, mai putin expuse erorilor şi la un cost mai scăzut fata de 
activitățile comerciale bazate pe hârtie. 


Pentru a face afacerile electronice viabile din punct de vedere legal, comunicațiile sau 
tranzacțiile care au loc precum şi înregistrarile acestora trebuie sa poată răspunde la următoarele 
întrebări“: 

° Sunt tranzatiile în cauză autorizate în formă electronică? 

. Procesul electronic va rezulta într-un contract cu valoare legală? 

Au fost furnizate toate informaţiile cerute de legile privind tranzacţiile electronice? 
Înregistrările tranzacţiilor sunt accesibile părţilor? 

A fost folosită o semnătură electronică validă? 

Este tranzacţia de încredere? 

Sunt păstrate înregistrările electronice? 


Din punct de vedere legal şi practic următoarele caracteristici trebuiesc considerate: 
e Autenticitatea: priveşte sursa unei comunicații. Autenticitatea este atât o cerință de afaceri 
practică, cât şi legală. 
e Integritatea: se referă la păstrarea corectă, nealterată şi completa a acestora şi la exactitatea 
şi completitudinea unei tranzacţii sau comunicaţii. 
e Nonrepudierea: ablitatea de a nu permite transmitatorului să nege că ar fi inițiat o 
tranzacție sau că ar fi transmis o comunicaţie, dacă într-adevăr a initiat-o sau transmis-o, sau să 
pretindă că nu avem de a face cu un conţinutul real al tranzacţiei sau comunicaţiei. 
e Confidentialitatea: atribut care se referă la datele informatice şi vizează prevenirea 
accesului fără drept. 
e Disponibilitatea datelor sau sistemelor informatice: se referă la prevenirea acţiunilor care 
împiedică sau întârzie semnificativ accesul la date sau folosirea sistemelor informatice—printre 
asemena actiuni se numără criptarea sau ştergerea datelor sau atacurile care vizează refuzul 
serviciului. 


Legi şi tratate privind tranzacţiile electronice 


è Conform T. J. Smedinghoff, Seven Key Legal Requirements for Creating Enforceable Electronic Transactions 
(2005); vezi şi Directiva 2000/31/EC a Parlamentului European (din 8 iunie 2000) asupra anumitor aspecte legale 
ale serviciilor societăţii informationale, în particular comerțul electronic. 
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SUA 


° The Uniform Computer Information Transactions Act (UCITA, 2002); 

° The Uniform Electronic Transactions Act (UETA, 1999) şi 

e Electronic Signatures in Global and National Commerce Act (E-SIGN, 2000). 

UE 

e Electronic Signatures Directive (1999); 

e Data Protection Directive (95/46/EC, 97/66/EC si cea din 2002); 

e Distance Selling Directive (1997); 

° Electronic Commerce Directive (2000/31/EC - Certain Legal Aspects of Information 


Society Services, in particular Electronic Commerce in the Internal Market) 


Internațional 

° UNCITRAL Model Law on Electronic Commerce (General Assembly Resolution 
51/162 din 16 decembrie 1996); 

° UNCITRAL Model Law on Electronic Signatures (2001); 

° The United Nations Convention on the Use of Electronic Communications in 


International Contracts (2005). 


În România, Legea nr. 365 din 7 iunie 2002 stabileşte cadrul legal pentru desfăşurarea 
comerțului electronic. 


Concluzii 


Afacerile electronice au cunoscut o dezvoltare remarcabilă în ultimii ani, atât pe plan 
internațional, cât şi în România. Există două tipuri de modelele de afaceri electronice: modele 
transplantate din lumea reală şi modele de afaceri native Internet. Cerinţele legale pentru 
tranzacții electronice privesc Autenticitatea, Integritatea, Nonrepudierea, Confidentialitatea şi 
Disponibilitatea datelor sau sistemelor informatice. 


e Chestionar: 
- Explicati cele două modele de afaceri electronice. 
- Explicati cerinţele legale pentru tranzacții electronice 


e Sumar 

1.Introducere 

2.Cerinte legale pentru tranzacții electronice 
3.Legi şi tratate privind tranzacţiile electronice 
4.Concluzii 


e Bibliografie modul 
Bibliografie obligatorie: 


I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice si manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 
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Bibliografie facultativă: 

G. Hodge şi C. Cagle, Business-to-Business E-Business models: Classification and textile 
industry implications, AUTEX RESEARCH JOURNAL, Vol. 4 (4) (2004). 

T. Eisenmann, Internet Business Models: Text and Cases, McGraw-Hill Irwin (2002) 
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MODULUL VI. 


NUMELE DE DOMENII INTERNET 


Scopul şi obiectivele 


Acest modul oferă informații despre domeniile Internet, obținerea acestora şi a rezolvării 
disputelor din acest domeniu. 


Obiective: familiarizarea studentului cu sistemul numelor de domeniu şi cu aspectele 
privind disputele din acest domeniu. 


e Schema logică a modului 


Obținere 
Numele de domeniu Internet Avantaje 
Abuzuri 
Aspecte principale 
Rezolvarea disputelor pecte principa 
Cazuri 


e Conţinutul informational detaliat 
Sistemul numelor de domeniu 


În cadrul afacerilor electronice, un rol cheie este jucat de sistemul numelor de domeniu 
(DNS). Stabilirea unui sistem al numelor de domeniu prin politici de înregistrare de către 
autoritățile naționale constituie una din direcțiile de bază ale Organizaţiei Mondiale a Proprietății 
Intelectuale, parte a strategiei de rezolvare a problemelor ridicate de relația dintre afacerile 
electronice şi sistemul proprietăţii intelectuale. 

Încercând să ţină pasul cu eforturile regionale şi internaţionale în domeniu, România a 
înscris în strategia naționala în domeniul proprietății intelectuale (2003-2007), în cadrul 
măsurilor privind armonizarea legislaţiei naționale în domeniul proprietății intelectuale cu 
normele dreptului comunitar şi cu acordurile internaționale la care România este parte, atât 
identificarea posibilelor conflicte între denumiri (mărci comerciale, indicaţii geografice, nume 
comerciale, denumiri ale soiurilor de plante), cât şi elaborarea de reglementări privind protecţia 
numelor de domeniu Internet. 

Fiecare domeniu Internet are un nume care serveşte drept referință mnemonică la o 
anumită combinație de numere asignată unui calculator în rețea, având rolul de a facilita 
utilizatorilor găsirea locatiilor pe Internet. Importanţa protecției numelor de domeniu Internet 
este indubitabilă şi a făcut obiectul unor ample cercetări în jurisdicții multiple. Cu toate acestea, 
asigurarea unei protectii efective şi rezolvarea disputelor in domeniu nu este deloc o chestiune 
facilă. 

Avantajul real al sistemului numelor de domeniu este acela că împarte gigantica lume 
Internet în bucăți administrabile: numele sunt organizate într-un mod raţional, uşor de înţeles, 
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astfel încât sunt relativ uşor de reținut numele utile. Cu toate avantajele prezentate de sistemul de 
nume de domeniu pentru administrarea Internetului, administrarea sistemului de nume de 
domeniu a devenit unul dintre cele mai controversate aspecte în guvernarea Internetului. 


Dispute privind numele de domeniu 


Numele de domeniu facilitează găsirea locatiilor pe Internet si permit firmelor să 
promoveze nume care să le identifice, să le distingă de alte firme şi, implicit, să atragă sau să 
rețină clienţi. Deoarece numele generice de domeniu sunt disponibile pentru înregistrare pe 
sistemul primul venit=primul servit, fără a fi necesar să se dovedească existența unor drepturi în 
mărcile de comerț sau de servicii, este posibil ca unele nume de domeniu să fie înregistrate 
înainte ca deţinătorii mărcilor să realizeze valoarea lor comercială. 

Aceasta asigură, desigur, o fluiditate accelerată în desfăşurarea raporturilor pe mediul de 
comunicaţie internațional care este Internetul, stimulând în mod deosebit afacerile electronice şi, 
în acelasi timp, duce şi la respectarea libertăţii de exprimare. Este util de menţionat şi faptul că 
utilizarea acestui principiu, deşi asigură beneficii de netăgăduit, duce şi la numeroase dispute. Nu 
există acorduri în comunitatea utilizatorilor Internet care să permită celor care înregistrează nume 
de domeniu să elimine dosarele cu nume potențial problematice, iar a stabili cine deţine 
drepturile asupra unui nume prezintă numeroase dificultăți de ordin practic. 

Ținând seama de principiul mai sus enunțat, oricine poate să înregistreze orice nume de 
domeniu doreşte, condiţionat fiind de unicitatea numelor de domeniu secundare şi de limitarea 
înregistrărilor sub unele din domeniile de nivel superior (spre exemplu, o persoană particulară nu 
poate să creeze pentru sine un nume de domeniu sub domeniul generic .int, rezervat 
organismelor constituite în baza unui tratat internațional). 

Apar destul de des probleme în ceea ce priveşte dreptul de a deţine un anumit nume de 
domeniu datorită modului în de funcționare al acestui principiu şi datorită faptului că unele 
cuvinte sunt protejate ca mărci de comerţ. Problema este şi mai tare complicată de faptul că 
dreptul mărcilor de comerţ este aranjat predominant pe principii sectoriale, geografice şi 
naţionale, în timp ce pe Internet nu există astfel de graniţe”. Protecţia mărcilor de comerţ este una 
din ratiunile pentru care se argumentează împotriva creării de noi domenii de nivel superior. 

Numele de domeniu Internet sunt protejate de legile privind mărcile de comerț"; de 
obicei, numele de domeniu sunt folosite pentru a identifica locaţia web a unei anumite companii 
sau un produs sau serviciu al acesteia”. 


Concluzii 
Domeniile Internet au un nume care serveşte drept referință mnemonică la o anumită 


combinaţie de numere asignată unui calculator în reţea, având rolul de a facilita utilizatorilor 
găsirea locatiilor pe Internet. Sistemul numelor de domeniu joacă un rol esenţial în cadrul 


? Vezi o discuţie detaliată in A. M. Froomkin, ICANN’s “Uniform Dispute Resolution Policy”— Causes and 
(partial) cures, BROOKLYN LAW REVIEW, Vol. 67 (3), 605 (2002). 

1 Vezi o discuţie despre conflictul dintre numele comercial şi marcă în N. Burchel şi M. Gavenea, Conflictul nume 
comercial — marcă, REVISTA ROMÂNĂ DE DREPTUL PROPRIETĂȚII INTELECTUALE, III, 1 (6), 71-76 (2006). 

"1 Privind folosirea efectivă a unei mărci, a se vedea o discuţie în M. Ionescu, Folosirea mărcii în comerțul 
electronic constituie folosire efectiva?, REVISTA ROMÂNĂ DE DREPTUL PROPRIETĂȚII INTELECTUALE, III, 1 (6), 106- 
123 (2006). Privind proba folosirii mărcii, a se vedea S. Florea, Proba folosirii mărcii, REVISTA ROMÂNĂ DE 
DREPTUL PROPRIETĂȚII INTELECTUALE, III, 4 (9), 119-129 (2006). 
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afacerilor electronice. Datorită importanței numelor de domeniu, acestea sunt adesea abuzate, 
rezultând în dispute. 


e Chestionar: 
-Ce este sistemul numelor de domeniu? 
-Care sunt principalele aspecte privind disputele în acest domeniu? 


e Sumar 

1.Sistemul numelor de domeniu 
2.Dispute privind numele de domeniu 
3.Concluzii 


e Bibliografie modul 
Bibliografie obligatorie: 


I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 


Bibliografie facultativă: 
A. M. Froomkin, ICANN’s “Uniform Dispute Resolution Policy”— Causes and (partial) cures, 
BROOKLYN LAW REVIEW, Vol. 67 (3), 605 (2002). 
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MODULUL VII. 


SEMNĂTURA ŞI PLATA ELECTRONICĂ 


° Scopul şi obiectivele 


Acest modul oferă informaţii privind semnătura şi plata electronică, aspecte esenţiale în 
cadrul afacerilor electronice. 


Obiective: familiarizarea studentului cu principalele aspecte privind semnătura şi plata 
electronică. 


e Schema logică a modului 


Introducere 

Semnătura electronică | Definiţie 

Scop: Identitatea semnatarului/înscrisului, Ceremonial, Aprobare 
Caracteristici 

Plăţi electronice Instrument de plată electronică 

Instrument de plată cu acces la distanță 

Instrument de monedă electronică 


e Conţinutul informational detaliat 
Introducere 


Cerinţele formale pentru tranzacții legale variază de la o jurisdicție la alta, precum şi de la 
o perioadă de timp la alta, însă o cerință importantă este cea privind semnăturile. Semnarea unui 
document este un act legal fundamental, aproape fiecarea document important fiind semnat”. 
Conform American Bar Association”, semnătura serveşte următoarele scopuri: 
e Identitatea semnatarului/înscrisului: O semnătură autentifică un semnatar şi un înscris 
prin identificarea semnatarului cu documentul semnat. 
e Ceremonial: Actul semnării unui document asumă înţelegerea şi adoptarea 
semnificației legale a respectivului document. 
e Aprobare: În anumite contexte, o semnătură exprimă aprobarea de către semnatar a 
înscrisului şi intenţia acestuia ca documentul să aibă efecte legale. 


Semnătura electronică 


O problemă majoră în cadrul afacerilor electronice este reprezentată de aplicarea sau 
respectarea tranzactiilor'*. Aceste probleme sunt semnificative şi prin prisma legislatiilor care nu 


12 Vezi C. Reed, What is a Signature ?, THE JOURNAL OF INFORMATION, LAW AND TECHNOLOGY (2000). 
15 Vezi American Bar Association, Legal Infrastructure for Certification Authorities and Secure Electronic 
Commerce (1996). 
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concordă în totalitate, aspect care a fost adresat de Directiva Europeană 1999/93/EC12 şi de 
UNCITRAL Model Law on Electronic Signatures care încearcă armonizarea legislatiilor privind 
semnăturile electronice. 

Conceptul legal de “semnătură” este unul larg, care recunoaşte orice semn făcut cu 
intenţia de a autentifica documentul marcat. În lumea digitală, conceptul de ‘semnatura’ poate 
include şi imagini digitizate ale unor semnături de mână sau tastări de genul "/s/ Prenume 
Nume". 

Pentru realizarea scopului semnăturilor (excluderea falsificatorilor sau impostorilor, 
prevenirea modificării unilaterale a unui document, tranzacţii sau comunicaţii pentru realizarea 
nonrepudierii), trebuiesc îndeplinite următoarele: 

e Autentificarea semnatarului: Semnătura trebuie să identifice clar cine a semnat 
documentul sau mesajul şi să facă practic imposibilă o semnătură identică pentru o 
altă persoană; 

e Autenticitatea documentului: Semnătura trebuie să identifice ce s-a semnat, făcând 
practic imposibilă falsificarea sau alterarea documentului sau mesajului semnat sau a 
semnăturii fără a fi detectată. 

Semnătura electronică este, astfel, un mijloc de identificare si de confirmare între părți, 
adică un element de securitate. Tranzacţiile efectuate pe Internet exclud semnătura manuscriptă, 
care este înlocuită de semnătura electronică. 

În România, conform art. 4 al Legii nr. 455 din 18 iulie 2001, semnătură electronică 
reprezintă “date în formă electronică, care sunt ataşate sau logic asociate cu alte date în formă 
electronică şi care servesc ca metodă de identificare”, în timp ce semnătură electronică extinsă 
reprezintă “acea semnătură electronică care îndeplineşte cumulativ următoarele condiţii: 


° Este legată în mod unic de semnatar; 

. Asigură identificarea semnatarului; 

° Este creată prin mijloace controlate exclusiv de semnatar; 

. Este legată de datele în formă electronică, la care se raportează în aşa fel încât orice 


modificare ulterioară a acestora este identificabilă » . 
Plăţi electronice 


Platile electronice pot fi realizate folosind instrumente de plata electronică, de plată cu 
acces la distanță sau de monedă electronică. Conform Legii nr. 365 din 7 iunie 2002 (art. 1) 
aceşti termeni sunt definiti după cum urmează: 
e Instrument de plată electronică - un instrument care permite titularului său să 
efectueze următoarele tipuri de operațiuni: 
o Transferuri de fonduri, altele decât cele ordonate şi executate de către instituţii 
financiare; 
o Retrageri de numerar, precum şi încărcarea şi descărcarea unui instrument de 
monedă electronică; 


14 Vezi T. J. Smedinghoff, The legal requirements for creating secure and enforceable electronic transactions 
(2002). 

15 Vezi T. J. Smedinghoff si R. H. Bro, Moving with change: Electronic signature legislation as a vehicle for 
advancing e-Commerce, THE JOHN MARSHALL JOURNAL OF COMPUTER & INFORMATION LAw, Vol. XVII, No. 3, 
Spring (1999); N. Foggetti, Electronic Signature: An Analysis of the Main European and International Legal 
Regulations, UPGRADE, V, No. 3 (2004). 
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e Instrument de plată cu acces la distanţă - instrument de plată electronica prin 
intermediul căruia titularul său poate să îşi acceseze fondurile deţinute într-un cont la 
o instituţie financiară şi să autorizeze efectuarea unei plăți, utilizând un cod personal 
de identificare sau un alt mijloc de identificare similar; 

e Instrument de monedă electronică este acel instrument de plată electronica 
reincarcabil, altul decat instrumentul de plata cu acces la distanta, pe care unitatile de 
valoare sunt stocate electronic şi care permite titularului său să efectueze tipurile de 
operaţiuni menționate la instrument de plată electronică. 


Concluzii 


Cerinţele formale pentru tranzacţii legale variază de la o jurisdicție la alta, precum şi de la 
o perioadă de timp la alta, însă o cerință importantă este cea privind semnăturile. In România, 
semnătura electronică este definită în Legea nr. 455 din 18 iulie 2001, în timp ce “plățile 
electronice” sunt definite în Legea nr. 365/2002. 


e Chestionar: 
-Ce este semnătura electronică extinsă? 
-Care sunt instrumentele de plată electronică conform Legii nr. 365/2002? 


e Sumar 

1.Introducere 
2.Semnatura electronica 
3.Plăţi electronice 
4.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale, Ed. Albastră, 


Cluj-Napoca (2007). 


Bibliografie facultativă: 
C. Reed, What is a Signature?, THE JOURNAL OF INFORMATION, LAW AND 


TECHNOLOGY (2000). 
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MODULUL VIII. 


PROTECŢIA JURIDI CĂ A PROGRAMELOR INFORMATICE 


° Scopul şi obiectivele 


Acest modul explică ce este un program informatic, dimensiunile calității programelor 
informatice, formele pirateriei informatice şi legile care protejează programele informatice. 


Obiective: familiarizarea studentului cu principalele aspecte privind protecția juridică a 
programelor informatice. 


e Schema logică a modului 


Introducere 


Functionalitate 
Fiabilitate 

Usurinta folosirii 
Eficienta 

Intretinere 
Implementare eficienta 
Forme 

Legi in domeniu 


Calitatea programelor informatice 


Pirateria informatica 


e Conţinutul informational detaliat 
Observaţii introductive 


Un program informatic este o listă de instrucțiuni, scrise într-un limbaj de programare, 
într-o anumită secvenţă, care spune calculatorului ce să facă. Programele informatice pot fi 
clasificate în sisteme de operare (grupuri de programe care permit folosirea calculatorului), 
aplicaţii (programele care execută instrucţiunile utilizatorilor) şi cele incorporate în hardware'€. 


Calitatea programelor informatice 


Conform International Organization for Standardization”, dimensiunile calității 
programelor informatice includ: 


Functionalitate: 
e Potrivire cu cerințele organizaţiei şi ale utilizatorilor; 
e Acuratete; 


1 Vezi, în acest sens, definiția din Directiva nr. 91/250/CEE a Consiliului Europei. 
17 Vezi International Organization for Standardization (ISO), ISO/IEC 9126:1991 Information Technology - 
Software product evaluation - Quality characteristics and guidelines for their use (1991). 
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e  Interoperabilitate; 
e Conformanta cu standardele şi reglementările legale; 
e Securitate. 
Fiabilitate: 
e  Maturitate (frecvenţă redusă a erorilor) ; 
e Toleranta la erori; 
e  Recuperabilitate. 
Usurinta folosirii: 
e Uşor de înţeles; 
e Uşor de învătat; 
e Uşor de operat. 


Eficienta: 
e Timp; 
e Resurse. 
Întreţinere: 
e Uşor de analizat şi modificat; 
e Stabil; 
e Testabil; 
e Portabil. 


Implementare eficientă. 
Pirateria informatică 


Legiuitorul român a redefinit recent pirateria informatică (art. 139(9) din Legea nr. 
8/1996 privind dreptul de autor şi drepturile conexe, reprodus aşa cum a fost modificat prin art. 
1, pet. 115 din Legea nr. 285/2004). În principal, aceasta constă în reproducerea neautorizată pe 
sisteme informatice a programelor în oricare din următoarele modalitati: instalare, stocare, rulare 
sau executare, afisare ori transmitere în rețea. 

Protecția programelor informatice se poate face prin mijloace tehnice (spre exemplu, 
folosirea de coduri sau de dispozitive fizice care contin coduri pentru instalarea şi/sau rularea 
programelor) sau prin mijloace legale. Protecţia legală a programelor informatice cuprinde 
următoarele categorii: 

e Tratate internaţionale privind dreptul de autor: Convenţia de la Berna pentru 
protecția lucrărilor artistice şi literare (1886), Tratatul WIPO privind drepturile de 
autor (1996) şi Agreement on Trade Related Aspects of Intellectual Property Rights 
(TRIPS, 1994); 

e Legi nationale: Legi penale şi civile, care încearcă să prevină acţiuni care pot fi 
considerate piraterie informatică; şi 

e Alte măsuri de protecție: Confiscarea, ştergerea sau distrugerea copiilor ilegale, 
precum şi a echipamentelor folosite pentru reproducere ilegală. 


Concluzii 
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Programele informatice sunt instrucțiuni scrise într-un limbaj de programare care spune 
calculatorului ce să facă. Programele informatice sunt protejate la nivel international şi national 
prin legi specifice. 


e Chestionar: 


Ce se înţelege prin: 

-Program informatic? 

-Care sunt dimensiunile calității programelor informatice? 
-Ce este pirateria informatică? 


e Sumar 

1.Observatii introductive 
2.Calitatea programelor informatice 
3.Pirateria informatică 

4.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 


(2007). 
I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice si manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 


Bibliografie facultativă: 

International Organization for Standardization (ISO), ISO/IEC 9126:1991 Information 
Technology - Software product evaluation - Quality characteristics and guidelines for their use 
(1991). 
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MODULUL IX. 


MANAGEMENTUL DIGITAL AL DREPTURILOR DE AUTOR 


Scopul şi obiectivele 


Acest modul prezintă o discuţie despre operele de artă digitală şi explică sistemele de 
management digital al drepturilor (definiţie, modele, avantaje, aspecte legale). 


Obiective: familiarizarea studentului cu aspectele privind sistemele de management 
digital al drepturilor 


e Schema logică a modului 


Opera de artă digitală 


Definiţie 
Modele 
Avantaje 
Aspecte legale 


Sisteme de management digital al drepturilor 


e Conţinutul informational detaliat 
Operele de artă digitală 


Transmiterea extrem de facilă o operei de la creator la consumatorul de arta sau între 
consumatorii de artă a facut din Internet un mediu ideal pentru diseminarea creaţiilor artistice. 
Tehnologiile existente furnizează mijloace noi şi variate, destinate inovatiilor în toate domeniile, 
inclusiv în artă, dar, în acelasi timp, ridică multe provocări pentru proprietatea intelectuală '5. 

O dată cu dezvoltarea tehnologiilor informaţiei, arta a căpătat un nou înțeles şi noi 
dimensiuni. Datorită întrepătrunderii cu tehnologiilor informaţiei, a primit noi denumiri, greu de 
explicat şi usor de confundat de cei ce nu sunt practicienii în acest domeniu. Astfel, “arta 
digitală”, “arta digitizată”, “arta electronică”, “arta pe calculator”, “arta ajutată de calculator”, “arta 
pe Internet”, “opera de artă digitală”, “software pentru artă”, etc. sunt termeni nou născuţi din 
această întrepătrundere şi care nu şi-au găsit încă locul în dicționare riguros întocmite. Şi-au 
făcut, însă, loc în unele texte recente de lege, fără să fie, din păcate, însoțiți de explicațiile 
absolut necesare, aşa cum s-ar fi cuvenit, având în vedere noutatea lor. Astfel, unul din termenii 
enuntati mai sus - “operă de artă digitală” - a fost recent introdus în Legea română a dreptului de 
autor şi a drepturilor conexe, nr. 8/1996, prin completarea art. 7 (în anul 2004). 

Potrivit celei mai simple definiţii, “arta digitală” este acea formă de artă realizată şi aflată 
în formă digitală şi stocată într-un mediu informatic (suportul fizic al unui calculator). 


Sisteme de management digital al drepturilor 


15 Vezi o discutie detaliată în P. Samuelson, The Digital Dilemma: Intellectual Property in the Information Age, 28" 
ANNUAL TELECOMMUNICATIONS POLICY RESEARCH CONFERENCE (2000). 
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Caracterul sistemului proprietăţii intelectuale este evolutionar, iar în timp ce natura 
drepturilor însele (controlul şi exploatarea) rămâne relativ constantă, maniera in care acestea sunt 
exprimate se adaptează constant la dezvoltările tehnologice”. 

Sistemele de management digital al drepturilor (Digital rights management systems — 
DRM systems) şi legile care fac ilegală circumventia acestor sisteme” ocupă un loc important în 
încercarea de a impune respectarea drepturilor de proprietate intelectuală. Sistemele DRM promit 
să împiedice încălcarea conţinutului digital prin controlarea drepturilor de reproducție 
(reproducție temporară, cum ar fi o copie în memoria unui calculator, sau copii permanente, 
stocate pe discuri) şi comunicare. 

Sistemele DRM promit să ofere o modalitate sigură de distribuire a conținutului digital şi 
la află la întretăierea dintre consideraţii tehnice, legale şi comerciale. Principalul scop al 
sistemelor DRM este respectarea licenţelor de folosire a obiectelor protejate şi definirea regulilor 
privind folosirea autorizată”!. Sistemele DRM sunt asimilabile controlului de tip mandatar 
(Mandatory Access Control), cu o politică de folosire centrală, setată de un administrator şi 
impusă de programe informatice incorporate în sistemul de operare, echipament sau în ambele. 
Sistemele DRM pot incorpora şi mecanisme care să răspundă activ la încălcări ale securităţii, 
cum ar fi filtre specializate, impresiuni audio şi alte tehnici care împiedică accesul la conţinut 
digital piratat. 

Există mai multe modele care permit titularilor drepturilor controlul asupra folosiri 
produselor lor: 

° Model I: acest model permite titularului drepturilor controlul accesului prin folosirea 
de parole ca unică facilitate DRM; conținutul nu este criptat, iar acest model nu controlează 
copierea sau redistribuirea; 

. Model II: acest model permite titularului drepturilor controlul accesului, copierii şi 
redistribuirii. Controlul este realizat prin criptare care restrictioneaza accesul şi ce se poate face 
cu aceste materiale. Programe informatice speciale, furnizate de titularul drepturilor sau în 
numele acestuia sunt necesare pentru a obţine acces la materialul criptat; 

° Model III: acest model oferă titularului drepturilor controlul accesului folosind 
criptare, dar nu şi controlul copierii şi redistribuirii. Acest model presupune ca utilizatorii 
autorizaţi să aibă echipament special pentru receptionarea şi decriptarea materialelor; 

° Model IV: acest model permite titularului drepturilor controlul accesului, copierii şi 
redistribuirii, folosind criptografia. Acest model solicită, de asemenea, echipament special pentru 
accesarea şi decriptarea materialelor; 

° Model V: acest model permite titularului drepturilor controlul accesului, copierii şi 
redistribuirii prin rețele digitale prin marcarea (watermark) cu informaţii de autorizare a folosirii. 


Concluzii 


19 Vezi o discuţie extinsă pe această temă in World Intellectual Property Organization, Intellectual property on the 
Internet: A survey of issues (2002). 

Vezi, spre exemplu, J. C. Fernăndez-Molina, Laws against the Circumvention of Copyright Technological 
Protection, JOURNAL OF DOCUMENTATION, 59 (1), 41-68 (2003). 

21 Vezi S. Haber, B. Horne, J. Pato, T. Sander, R. E. Tarjan, If Piracy is the Problem, Is DRM the Answer? (2003); 
C. Sprigman, "LOCKWARE": The Promise And Peril Of Hollywood's Intellectual Property Strategy For The Digital 
Age (2002). 
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Sistemele DRM oferă o modalitate de distribuire a conţinutului digital. Principalul scop 
al sistemelor DRM este respectarea licenţelor de folosire a obiectelor protejate şi definirea 
regulilor privind folosirea autorizată. 


e Chestionar: 
-Ce este o operă de artă digitală? 
-Care sunt modelele de management digital al drepturilor? 


e Sumar 

1.Operele de artă digitală 

2.Sisteme de management digital al drepturilor 
3.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale, Ed. Albastră, 


Cluj-Napoca (2007). 


Bibliografie facultativă: 


L. S. Sobel, DRM as an Enabler of Business Models: ISPs as Digital Retailers (2003). 
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MODULUL X. 


PROTECŢIA DATELOR PERSONALE 


e Scopul si obiectivele 


Acest modul începe prin definirea conceptului de “date personale”, după care prezintă 
protecţia legală oferită de legile din România în acest domeniu. 


Obiective: familiarizarea studentului cu aspectele privind protecția datelor personale. 


e Schema logică a modului 


Introducere 


Date personale Definiţie 
Instrumente juridice internaţionale 
Legi româneşti 


Aspecte privind prelucrarea datelor personale 


e Conţinutul informational detaliat 
Introducere 


Tehnologiile informaţiei şi comunicaţiei au mărit considerabil capacitatea de colectare, 
procesare şi diseminare a datelor informatice. Datele în formă electronică pot fi detaliate, 
indexate”? şi refolosite”, ceea ce poate ajuta firmele în obţinerea de avantaje competiţionale”“ 
prin oferte de bunuri sau servicii cât mai particularizate pentru clienţi în cadrul comerțului 
electronic. 

Aspectele privind protecţia datelor personale au fost şi sunt subiect aprins de dezbatere”, 
unii chiar militând pentru abandonarea intimitatii ca valoarea umană”, sau considerând că 


* Vezi in J. Kang, Information Privacy in Cyberspace Transactions, 50 STANFORD LAW REVIEW, 1193-1294 
(1998). 

3 Vezi in L. M. Applegate, F. W. McFarlan, J. L. McKenney, Corporate Information Systems Management — Text 
and Cases, International Ed., Irwin/McGraw Hill (1999). 

*4 Vezi J. Bessen, Riding the Marketing Information Wave, HARVARD BUSINESS REVIEW, 71, 5, 150-160 (1993). 

% Vezi, spre exemplu, B. Carsten Stahl, Responsibility for Information Assurance and Privacy: A Problem of 
Individual Ethics?, JOURNAL OF ORGANIZATIONAL AND END USER COMPUTING, 16(3), 1-19, July-Sept (2004); D. 
Benoliel, Law, Geography and Cyberspace: The Case of On-Line Territorial Privacy (2004); J. Kang si B. Buchner, 
Privacy in Atlantis, HARVARD JOURNAL OF LAW & TECHNOLOGY, 18 (1), 229-267 (2004); P. M. Schwartz si W. M. 
Treanor, The New Privacy, 101 MICHIGAN LAW REVIEW 2163 (2003); I. Vasiu si L. Vasiu, Protectia datelor 
personale, REVISTA ROMANA DE DREPT PENAL, 2 (2005); S. Hetcher, Changing the social meaning of privacy in 
cyberspace, HARVARD JOURNAL OF LAW & TECHNOLOGY, 15 (1), 2001; K. Brown, The Internet privacy debate, 
INTERNATIONAL JOURNAL OF COMMUNICATIONS LAW AND POLICY, 6, Winter (2001); K. C. Laudon, Markets and 
Privacy, COMMUNICATIONS OF THE ACM, September, 92 (1996). 

*° Vezi, spre exemplu, opinia lui Scott McNeally, citat în R. Whitaker, The End of Privacy: How Total Surveillance 
Is Becoming a Reality (1999). 


39 


protejarea intimităţii ar avea un cost prea mare?” sau că tehnologiile informaţiei şi comunicaţiei 
nu au introdus noi probleme privind protecția intimitatii. Cu toate acestea, tehnologiile 
informaţiei şi comunicaţiei extind semnificativ posibilele acţiuni şi scopul acestora“: 
globalizarea, elimininarea barierelor tehnologice dintre sistemele de calcul şi posibilitatea de a 
translata datele în formele dorite ridică probleme majore privind protecţia datelor personale”. 


Protecţia datelor personale 


Datele personale pot fi foarte senzitive (spre exemplu, adrese de contact, date financiare, 
anumite preferinţe personale etc.), în unele cazuri asemenea date fiind copiate sau divulgate către 
terțe parti, cu consecinţe deosebit de negative pentru cei afectați’. Cu toate că multe date despre 
clienți nu sunt secrete inalienabile, care nu trebuie în nici un caz compromise, divulgări 
cumulative pot duce la violarea dreptului la intimitatea datelor personale”. 

Protecţia datelor personale acoperă următoarele: 

e Colectarea şi păstrarea informaţiilor personale, 

e  Divulgarea informaţiilor personale către terțe parti şi 

e Transmiterea de mesaje electronice nesolicitate (spam). 


Instrumente juridice 


Intimitatea este protejată de instrumente juridice esenţiale, de legi naţionale sau statale. 
Astfel, intimitatea ca drept uman fundamantal este recunoscută în Declaraţia Universală a 
Drepturilor Omului”? în articolul 12, în International Covenant on Civil and Political Rights, 
articolul 17°°, Convention for the Protection of Individuals with Regard to the Automatic 
Processing of Personal Data (Treaty 108 din anul 1980), OECD Guidelines on the Protection of 
Personal Privacy and Transborder Flows of Personal Data, European Convention for the 
Protection of Human Rights and Fundamental Freedoms, articolul 8 si in Directiva UE 
95/46/EC, articolul 1.1. 

În România, prelucrarea datelor cu caracter personal este reglementată de următoarele 
legi: nr. 676 din 2001, nr. 677 din 2001 şi Legea nr. 506 din 2004 (privind prelucrarea datelor cu 
caracter personal şi protecția vieţii private în sectorul comunicațiilor electronice). 

Conform Legii nr. 677 din 2001, ‘date cu caracter personal’ sunt orice informații 
referitoare la o persoană fizică identificată sau identificabilă; o persoană identificabilă este 
acea persoană care poate fi identificată, direct sau indirect, în mod particular prin referire la un 
număr de identificare ori la unul sau la mai mulți factori specifici identităţii sale fizice, 
fiziologice, psihice, economice, culturale sau sociale (art. 3 a). 


” Vezi N. Ahituv, The Open Information Society, COMMUNICATIONS OF THE ACM, 44 (6), June, 48-52 (2001). 

8 Vezi R. Hunter, World Without Secrets: Business, Crime, and Privacy in the Age of Ubiquitous Computing, Wiley 
and Gartner Press (2002). 

” Vezi S. W. Brenner, The privacy privilege: law enforcement, technology, and the constitution, JOURNAL OF 
TECHNOLOGY LAW & POLICY, 7 (2), 123-194 (2002). 

3 Vezi o serie de cazuri reale in L. R. Mizell, Invasion of Privacy (1998). 

31 Vezi Velecky citat în J. B. Young, Privacy, Wiley (1979). 

32? Vezi UN, Universal Declaration of Human Rights (1948) (General Assembly resolution 217 A (ID). 

33 Vezi UN, International Covenant on Civil and Political Rights (1966) (General Assembly resolution 2200A 
(XXD). 
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Prin “prelucrarea datelor cu caracter personal” se înțelege orice operațiune sau set de 
operaţiuni care se efectuează asupra datelor cu caracter personal, prin mijloace automate sau 
neautomate, cum ar fi colectarea, înregistrarea, organizarea, stocarea, adaptarea ori 
modificarea, extragerea, consultarea, utilizarea, dezvăluirea către terţi prin transmitere, 
diseminare sau în orice alt mod, alăturarea ori combinarea, blocarea, ştergerea sau distrugerea 
(art. 3 b). 

Datele cu caracter personal trebuie să fie prelucrate cu buna-credinta, în conformitate cu 
dispozițiile legale în vigoare, colectate în scopuri determinate, explicite şi legitime şi să fie 
exacte şi, dacă este cazul, actualizate. 


Concluzii 


Datele personale pot fi foarte senzitive, abuzul în acest domeniu putând avea consecințe 
deosebit de negative pentru cei afectați. In România, prelucrarea datelor cu caracter personal este 
reglementată de următoarele legi: nr. 676 din 2001, nr. 677 din 2001 şi Legea nr. 506 din 2004. 


e Chestionar: 
-Ce se înţelege prin date personale? 
-Ce regi reglementează prelucrarea datelor perosnale în România? 


e Sumar 

1.Introducere 

2.Protectia datelor personale 
3.Instrumente juridice 
4.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 

I.Vasiu, L.Vasiu, Informatică juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 
(2007). 

I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice si manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 


Bibliografie facultativă: 
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MODULUL XI. 


RISCUL DE ATAC ASUPRA SISTEMELOR INFORMATICE 


e Scopul si obiectivele 
Acest modul oferă o discuţie asupra riscului de atac asupra sistemelor informatice. 
Obiective: familiarizarea studentului cu riscului de atac asupra sistemelor informatice. 


e Schema logică a modului 


valorizeaza 


Proprietari doresc sa minimizeze 


impun 
P pentru reducerea 


Contramasuri 
care pot 


care pot fi avsa 
reduse prin Po 
l d Vulnerabilitati 
trebuie sa 
considere ducand la 
: care 
Atacatori? A 
Agenti ai atacatorilor exploateaza 
prezinta care maresc pt. 


e Conţinutul informational detaliat 


Introducere 


În cadrul tranzacţiilor electronice un rol esenţial este jucat de încrederea consumatorilor 
sau firmelor că tranzacţiile nu vor fi interceptate sau modificate, că furnizorul este cel care 
pretinde a fi şi că mecanismele de tranzacţionare electronică sunt disponibile, legale şi sigure. Un 
incident care va afecta negativ securitatea sistemelor informatice va afecta şi individul sau 
organizația care depinde sau foloseşte respectivele sisteme, capacitatea de a desfăşura afaceri 


electronice şi, în unele cazuri, chiar terţe parti. 


Conectivitatea crescută expune sistemele informatice la un număr însemnat de amenințări 
şi vulnerabilitati; mai mult, posibilitatea de a acţiona de la mare distanţă şi de a elimina complet 
evidenţele privind momentul şi/sau modul de comitere a atacurilor informatice (nu vor exista 
martori, impresiuni digitale sau ADN), dificultățile legate de prevenirea sau detectarea 


infracțiunilor şi problemele jurisdictionale cresc serios pericolul acestor atacuri. 
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Atacurile informatice au evoluat mult in ultimii ani şi reprezintă o preocupare crescândă 
pentru organizații şi indivizi. Atacurile asupra sistemelor informatice pot viza ținte specifice sau 
pot fi “atacuri de oportunitate” (target-of-opportunity), care lovesc în mod aleator. 

Accesul ilegal la un sistem informatic reprezintă o “platformă”, o “poziţionare” a 
atacatorului şi este considerat în majoritatea jurisdictiilor infracțiunea ce face posibilă realizarea 
majorității celorlalte infracțiuni informatice. 

Amenintarile la adresa informaţiilor includ erori, accidente, catastrofe naturale sau atacuri 
intenționate (în acest context, prin “informaţii” se înţeleg informaţii stocate, procesate sau 
transmise electronic). Pentru a evalua potenţialul atacurilor (importanţa şi impactul potenţial al 
unui incident de securitate informatică) şi a realiza design-ul securității sistemelor informatice, 
este necesar să fie înțelese expertiza potenţialilor atacatori, motivaţia şi intenția acestora. 

Consecințele atacurilor asupra sistemelor informatice pot fi majore, la nivel individual 
sau organizational, iar în unele situații chiar la nivel national sau international. Potenţialul 
atacurilor asupra sistemelor informatice sunt amplificate de un număr important de factori, cum 
ar fi posibilitatea de automatizare a acestora, profitabilitatea acceptabilă a atacurilor încheiate cu 
succes, posibilitatea de a acţiona de la distanță, dificultățile privind detectarea criminalilor. 


Clasificarea atacurilor informatice 


În general, atacurile intenționate pot fi clasificate după cum urmează: 
° Penetrare din exterior 
e Penetrare din interior: 
Mascarada (prezentarea drept utilizator legitim) 
Utilizator legitim sau clandestin (trecerea de controale logice) 
° Acțiuni autorizate executate într-o manieră improprie. 


Riscul de atac 


Sistemelor de informații computerizate sunt esențiale pentru buna desfăşurarea a 
majorității activităților moderne; prin urmare, securitatea acestora trebuie să fie o preocupare 
importantă pentru organizații. O serie de factori pot fi considerați că au crescut riscul de atac 
electronic la adresa sistemelor de informaţii: 


e Dificultatile de securizare inerente“; 

e Globalizarea crescanda; 

° Insuficienta conştientizare şi educare a utilizatorilor sistemelor de informații şi 
atitudinile sau practicile care nu respectă procedurile de folosire“; 

° Disponibilitatea de informații privind penetrarea fără autorizare a sistemelor de 
informații; 

. Reglementări legislative neclare şi anumite dificultăți jurisdictionale. 


% Vezi C. E. Landwehr, Computer security. International Journal of Information Security, 1, 3-13, (2001); P. A. 
Loscocco, S. D. Smalley, P. A. Muckelbauer, R. C. Taylor, S. J. Turner, 
şi J. F. Farrell, The Inevitability of Failure: The Flawed Assumption of Security in Modern Computing Environment, 
PROCEEDINGS OF THE 21°" NATIONAL INFORMATION SYSTEMS SECURITY CONFERENCE (1998). 

% Vezi B. Schneier, Secrets and Lies: Digital Security in a Networked World, Wiley (2000). 
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Persoanele din interior, accidentele, erorile şi dezastrele naturale reprezintă principalele 
surse de riscuri la adresa sistemelor informatice. Persoanele din exterior reprezintă, de asemenea, 
o sursă de riscuri deoarece sunt, în unele cazuri, mai motivaţi şi mai dificil de depistat şi 
investigat decât persoanele din interiorul organizaţiilor. 

Următorii “actori” pot cauza probleme de securitate sistemelor informatice: 

° Angajati — Aceştia sunt investiţi cu încredere şi au acces la sistemul informatic, în 
multe situaţii putând abuza de drepturile de acces; în plus, angajaţii pot comite erori de utilizare, 
initializare sau configurare (din neatentie, lipsa unor cunoştinţe suficiente etc.), care pot cauza 
probleme de securitate”. 


° Consultanti/Personal de întreținere a sistemului — Aceştia au adesea acces la 
sistemul informatic, ceea ce le permite efectuarea de diverse operațiuni. 
. Furnizori/Clienti — Motivele lor economice nu sunt în unele cazuri aliniate cu cele 


ale organizaţiei şi, în unele situaţii, pot efectua anumite acţiuni care pot prezenta riscuri de 
securitate. 

° Competitori — Alți indivizi sau organizații care vor avea de câştigat de pe urma 
pierderilor organizației cauzate de atacuri asupra sistemului informatic. 

. Crackeri/Hoti profesionişti — Persoane care penetrează ilegal sistemele informatice 
şi cauzează daune intenționat. 

° Experti în spionaj — Persoane care sunt specializate în obținerea de informații care 
vor beneficia alte organizații. Aceste persoane au un nivel înalt de cunoștințe tehnice, sunt bine 
plătite şi pot adesea realiza acțiunile lor nedetectati. 

. Natura — Natura poate cauza pierderea de date informatice importante sau 
indisponibilitatea acestora în situaţii de furtună, cutremur etc. 


Concluzii 


Atacurile asupra sistemelor informatice pot cauza probleme foarte serioase, atât la nivel 
de invidid, cât şi la nivel de organizație sau chiar naţiune. Înțelegerea tipurilor de atacuri 
informatice şi adresarea riscului prezentat de aceste sunt absolut necesare în societatea 
contemporană. 


e Chestionar: 
-Ce se înțelege prin atac informatic? 
-Care sunt actorii care pot cauza probleme de securitate sistemelor informatice? 


e Sumar 


1.Introducere 

2.Clasificarea atacurilor informatice 
3.Riscul de atac 

4.Concluzii 


e Bibliografie modul 


°° Vezi, spre exemplu, D. Porter, Insider Fraud: Spotting The Wolf In Sheep’s Clothing, COMPUTER FRAUD & 
SECURITY, 2003 (4), April, 12-15 (2003),; G. Dhillon si S. Moores, Computer crimes: theorizing about the enemy 
within, COMPUTERS & SECURITY, 20 (8), 715-723 (2001). 
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Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Informatica juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 
(2007). 


I.Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale, Ed. Albastră, 
Cluj-Napoca (2007). 


Bibliografie facultativă: 
I. Vasiu, L.Vasiu, Prevenirea criminalității informatice, Ed. Hamangiu, Bucureşti (2006). 
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MODULUL XII. 


INFRACȚIUNI SĂVÂRŞITE CU AJUTORUL CALCULATORULUI 


° Scopul şi obiectivele 


Acest modul este consacrat prezentării uneia dintre cele mai grave forme de criminalitate - 
criminalitatea informatică —, prezentarea categoriilor de infracțiuni şi analiza acestora. 


Obiective: familiarizarea studentului cu legislația globală, europeană şi naţională în 
domeniu, cu înțelegerea conceptelor specifice acestui tip de infractionalitate. 


e Schema logică a modului 


Introducere 
Accesul ilegal la un sistem informatic 
Interceptia ilegala a unei transmisii de date 
informatice 

Infractiuni informatice Alterarea integrităţii datelor informatice 


Perturbarea funcționării sistemelor informatice 
Operațiuni ilegale cu dispozitive sau programe 
informatice 


e Conţinutul informational detaliat 


Introducere 


sti SD 


ROME 


e Perioada de descoperire a posibilității de comitere a infracţiunilor informatice (1946- 
1976); 

e Criminalizarea infracțiunilor informatice (1977-1987); 

e Demonizarea infractorilor informatici (1988-1992) şi 

e Perioada curentă (din 1993). 

România şi-a îmbogăţit arsenalul legal de luptă împotriva criminalității informatice prin 
Legea nr. 161/2003, reuşind să facă fata, din acest punct de vedere, cerințelor cuprinse în 
Convenţia Europeana privind Criminalitatea Informatică din 2001. 


Accesul ilegal la un sistem informatic 


% Vezi şi K. Warwick, Cyborg morals, cyborg values, cyborg ethics, ETHICS AND INFORMATION TECHNOLOGY, 5 
(3), 131-137 (2003); S. L. Robinson şi A. M. O’Leary-Kelley, Monkey see monkey do: The influence of workgroups 
on the anti-social behaviors of employees, ACADEMY OF MANAGEMENT JOURNAL, 41, 658-672 (1998). 

% Vezi R. Hollinger, Crime, Deviance and the Computer (1997). 
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Infractiunea din art. 42 este prevazută într-o formă simplă (de bază), care interzice 
accesul fără drept la un sistem informatic (alin. 1) şi două variante agravante, care constau în 
săvârşirea faptei de la alin. 1 în scopul obţinerii de date informatice (alin. 2), respectiv prin 
încălcarea măsurilor de securitate (alin. 3). 


Interceptia ilegala a unei transmisii de date informatice 


Textul prevazut de legiuitorul penal la art. 43 al Legii nr. 161/2003 este preluat după 
textul propus de Convenţia europeană în domeniul criminalității informatice, preluat, la rândul 
său, din Recomandarea 89/9 a Comitetului european pentru probleme criminale”. 


Alterarea integrităţii datelor informatice 

Legiuitorul penal, pornind de la textul art. 4 din Convenţia europeană privind 
criminalitatea informatică, a prevăzut în art. 44 al Legii nr. 161/2003 alterarea integrităţii datelor 
informatice în trei variante normative. Astfel, în alin. 1, este prevăzută fapta de a modifica, şterge 
sau deteriora date informatice ori de a restricționa accesul la aceste date, fără drept; în alin.2 este 
incriminat transferul neautorizat de date dintr-un sistem informatic; în alin. 3 se incriminează 
transferul neautorizat de date dintr-un mijloc de stocate a datelor informatice. 


Perturbarea funcţionării sistemelor informatice 

Perturbarea sistemelor informatice şi ale sistemelor de telecomunicaţii poate avea 
consecințe chiar mai importante decât alterarea de date sau programe informatice. Deoarece 
sistemele informatice joacă un rol esențial în societatea modernă, protecția funcționării acestora 
prezintă un interes deosebit, atât pentru proprietarii sau operatorii sistemelor, cât şi pentru 
societate în ansamblu. Textul art. 45 a Legii nr. 161/2003 este preluat după textul art. 5 al 
Convenţiei europene privind criminalitatea informatică (text similar, de altfel, cu cel al 
Recomandării 89/9 a Comitetului european pentru probleme criminale). 


Operaţiuni ilegale cu dispozitive sau programe informatice 

În art. 46 a Legii nr. 161/2003, legiuitorul, având drept model art. 6 din Convenţia 
europeana privind criminalitatea informatică, a prevăzut infracțiunea de operațiuni ilegale cu 
dispozitive sau programe informatice. Acest text se constituie în incriminarea unor acte ilegale 
specifice, având ca obiect dispozitive sau coduri de acces, utilizate în scopul comiterii 
infracțiunile prevăzute în art. 42-45 a Legii nr. 161/2003, după cum urmează: 


e Prima variantă normativă (alin. 1), constă în fapta de a produce, vinde, importa, distribui sau 
de a pune la dispoziţie sub orice altă formă, fără drept, a unui dispozitiv sau program 
informatic conceput sau adaptat în scopul săvârşirii uneia din infracțiunile prevăzute în art. 
42-45 a Legii nr. 161/2003; 

e A doua variantă normativa (alin. 2), constă în fapta de a produce, vinde, importa, distribui 
sau de a pune la dispoziție sub orice formă, fără drept, a unei parole, cod de acces sau alte 
date care permit accesul total sau parțial la un sistem informatic în scopul săvârşirii uneia din 
infracțiunile prevăzute în art. 42-45 a Legii nr. 161/2003; 


3 A se vedea Raportul explicativ la Convenţia europeană în domeniul criminalităţii informatice — art. 3 Interceptia 
ilegală, paragraful 52. 
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e A treia variantă normativa (alin. 3), constă în deținerea, fără drept, a unui dispozitiv, program 
informatic parola, cod de acces sau date dintre cele prevazute in alin. 1 în scopul săvârşirii uneia 
din infracțiunile prevăzute in art. 42-45 a Legii nr. 161/2003; 


Concluzii 


Infractionalitatea informatică este o problemă foarte serioasă la nivel global, dovadă 
reglementările recente internaţionale la care au aderat cele mai multe state ale lumii. 


e Chestionar: 

-Ce este accesul ilegal la un sistem informatic? 

-De ce este periculoasă alterarea integrităţii datelor informatice? 
-Definiti perturbarea funcționării sistemelor informatice. 


e Sumar 

1.Introducere 

2.Accesul ilegal la un sistem informatic 

3.Interceptia ilegala a unei transmisii de date informatice 
4.Alterarea integritatii datelor informatice 

5.Perturbarea functionarii sistemelor informatice 
6.Operatiuni ilegale cu dispozitive sau programe informatice 
7.Concluzii 


e Bibliografie modul 
Bibliografie obligatorie: 


I.Vasiu, L.Vasiu, Informatica juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 
(2007). 


Bibliografie facultativă: 
I. Vasiu, L.Vasiu, Prevenirea criminalității informatice, Ed. Hamangiu, Bucuresti (2006). 
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MODULUL XIII 


FALSUL $I FRAUDA INFORMATICA 


e Scopul si obiectivele 


Acest modul este destinat prezentarii elementelor esentiale ale celor mai frecvente $i mai 
grave infracțiuni informatice, aşa cum sunt ele reglementate de Legea nr. 161/2003 şi de 
Cybercrime Convention. 


Obiective: Înțelegerea de către student a structurii juridice a celor două infracţiuni, a 
asemănărilor şi deosebirilor dintre acestea, pentru a evita confuziile ce apar în practică în 


realizarea încadrării juridice. 


e Schema logică a modului 


Falsul informatic Structura juridică 
Exemple 

Frauda informatică Structura juridică 
Exemple 


e Conţinutul informational detaliat 
Falsul informatic 


Scopul prevederii acestui articol în legislatiile penale a fost de a crea o variantă de specie, 
în paralel cu infracţiunea de fals ce priveşte documentele materiale (tangibile). Majoritatea 
legislatiilor penale în materie de fals prevăd că afirmaţiile sau declaraţiile ce figurează într-un 
document să poata fi descifrate cu ochiul liber, astfel încât ele nu se aplică datelor informatice, 
ceea ce prezintă serioase lacune în domeniul digital. Manipulările de date informatice, având 
forță probatoare duc la aceleaşi consecințe grave ca actele tradiționale de contrafacere dacă, spre 
exemplu, acestea induc în eroare un tert şi ar fi inadmisibil ca asemenea date să scape protecției 
penale în materie de contrafacere. 

Scopul textului propus de Convenţia europeană în domeniul criminalităţii informatice“ 
este, prin urmare, acela de a acoperi lacunele dreptului penal privind falsul tradițional şi care 
cere, ca o condiție esențială, ca declaraţiile sau afirmaţiile ce figurează într-un document să poată 
fi descifrate cu ochiul liber, condiţie ce nu poate fi îndeplinită în cazul datelor informatice stocate 
pe suporturi magnetice. 

Textul art. 48 a Legii nr. 161/2003, similar celui propus de Convenţia europeana în 
domeniul criminalităţii informatice, pedepseşte ca fals informatic fapte de a introduce, modifica 
sau şterge, fără drept, date informatice, ori de a restricționa, fără drept, accesul la aceste date, 


4 Acest text este foarte apropiat de cel din Recomandarea R (89)9 a Comitetului european pentru probleme 
criminale. 
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dacă fapta are ca rezultat obținerea de date necorespunzatoare adevarului, în scopul de a fi 
utilizate în vederea producerii de consecinţe juridice. 


Frauda informatică 


Tehnologiile informației şi comunicației oferă noi modalităţi de comitere a fraudei şi, în 
acelaşi timp, facilitează comiterea acestor infracțiuni prin posibilitatea de a acţiona de la mare 
distanţă, prin scăderea costului comiterii acestor infracțiuni şi prin riscul scăzut la care se expun 
făptuitorii“!. 

Caracterul furtiv al fraudei informatice nu trezeşte reacții atât de negative ca în cazul 
infracțiunilor împotriva vieţii, spre exemplu; cu toate acestea pagubele patrimoniale aduse 
victimelor pot fi majore“. În consecință, a apărut ca necesară formularea unui text penal care să 
răspundă schimbărilor aparute în criminalitatea actuala în conexiune cu utilizarea sistemelor 
informatice. 

Fraudele informatice sunt, în general, descrise după cum urmează“: 

e Intrare (Input): datele informatice sunt inserate, accesate, suprimate sau modificate într-o 
maniera improprie sau neautorizată); 

e Program: crearea unui program informatic sau alterarea, recompilarea sau substituirea unui 
sau mai multor programe informatice existente pentru realizarea fraudelor informatice, execuția 
programelor informatice abuziv sau cu parametrii improprii, modificarea formulelor in 
spreadsheets, mascarada programelor informatice sau întreruperea unor procese, ce rezultă în 
nefinalizarea unor tranzacţii“ (una dintre cele mai faimoase fraude informatice din această 
categorie este “frauda salam’ ^) şi 

e Jeşire (Output) (suprimarea sau amendarea datelor informatice reprezentând rezultatul unor 
procesări sau tranzacții informatice). 


Legiuitorul penal român, preluând textul art. 8 din Conventia europeană privind 
criminalitatea informatică, incrimineaza în textul art. 49 a Legii nr. 161/2003 frauda informatică 
ca fiind fapta de a cauza un prejudiciu patrimonial unei persoane prin introducerea, modificarea 
sau ştergerea de date informatice, prin restrictionarea accesului la date informatice sau prin 
împiedicarea în orice mod a funcţionării unui sistem informatic, în scopul de a obţine un 
beneficiu material pentru sine“ ori pentru altul”. 


4 Vezi detalii in L. Vasiu, A Conceptual Framework for E-Fraud Control in an Integrated Supply Chain, 
PROCEEDINGS OF THE EUROPEAN CONFERENCE ON INFORMATION SYSTEMS, Turku, Finlanda (2004); S. Philippsohn 
şi S. Thomas, E-Fraud - What Companies Face Today, COMPUTER FRAUD & SECURITY, 2003 (1), 7-9 (2003). 

“ Vezi, spre exemplu, S. Haugen si J. R. Selin, Identifying and controlling computer crime and employee fraud, 
INDUSTRIAL MANAGEMENT & DATA SYSTEMS, 99/8, 340-344 (1999). 

“8 Vezi in United Nations, Manual on the prevention and control of computer-related crimes, op. cit.; L. Vasiu si I. 
Vasiu, Dissecting Computer Fraud, op. cit. 

+ Vezi o taxonomie in L. Vasiu şi I. Vasiu, A Taxonomy of Malware use in the Perpetration of Computer-related 
Fraud, op. cit. 

4! Vezi detalii în United Nations, Manual on the prevention and control of computer-related crimes, op. cit. 

“© Afectarea unui interes, violarea nejustificabila a drepturilor altuia. Dacă nu există evidenţă că victima a fost 
defraudată (privată de ceva de valoare: bani, bunuri tangibile sau intangibile care au o valoarea economică), dacă 
acuzatul a acționat dintr-o necesitate sau cu acordul victimei, dacă prejudiciul este cauzat de probleme tranzitorii 
(spre exemplu, fluctuații ale electricităţii) sau dacă victima ştia (era conştientă) că este prejudiciată (non decipitur 
qui scit se decipi) nu putem vorbi de fraudă informatică. 
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Concluzii 


Dezvoltarea remarcabilă a afacerilor electronice, utilizarea calculatoarelor în toate 
domeniile vieții sociale, a dus la „mutarea” infractorilor din zona escrocheriilor şi falsurilor 
clasice în zona fraudei şi falsului informatic. 


e Chestionar: 

Ce se înţelege prin: 

(a) Fals informatic? 

(b) Fraudă informatică? 


e Sumar 

1.Falsul informatic 
2.Frauda informatică 
3.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I.Vasiu, L.Vasiu, Informatica juridică şi Drept informatic 2007, Ed. Albastră, Cluj-Napoca 


(2007). 


Bibliografie facultativă: 
I. Vasiu, L.Vasiu, Prevenirea criminalității informatice, Ed. Hamangiu, Bucuresti (2006). 


“7 Vezi o astfel de situatie in F. Cohen, Computer fraud scenarios: Robbing the rich to feed the poor, COMPUTER 
FRAUD & SECURITY, 2002 (1), 5-6 (2002). 
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MODULUL XIV. 


ASPECTE PRIVIND PREVENIREA ATACURILOR ELECTRONICE 


e Scopul si obiectivele 


Acest modul este consacrat politicilor şi procedurilor de prevenire a criminalității 


informatice, aşa cum sunt ele cerute de necesitățile practice de operare şi de reglementările în 
vigoare. 


Obiective: familiarizarea studentului cu legile care prevăd necesitatea măsurilor de 
securitate informatică şi cu măsurile de prevenire a infracţiunilor informatice. 


e Schema logică a modului 


Bariere de intrare 
Disuasiune 


Reducerea oportunitatilor 


QO D 
© 


© Continut 


digital 
OOO 


e Conţinutul informational detaliat 


o 


Introducere 
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Asigurarea protecţiei la nivel tehnic a datelor informatice“? este o componentă esenţială a 
încrederii într-o organizație şi a desfăşurării afacerilor electronice, fiind necesară atât din 
perspectiva desfăşurării activităţilor interne, cât şi din perspectiva partenerilor (clienţi, furnizori, 
bănci etc.) şi a legilor în vigoare”. 

După cum argumentează Bishop”, puţini definesc termenul “securitate” cu exactitate. 
“Securitate” este o proprietate a unui sistem şi este un termen definit, în general, ca absența 
pericolelor sau ca o condiție a siguranţei. Securitatea sistemelor informatice priveşte protecția 
informațiilor şi a infrastructurii asociate împotriva amenințărilor. Un sistem poate fi considerat 
sigur dacă se comportă conform aşteptărilor utilizatorilor (adică, este un sistem în care se poate 
avea încredere). 

Riscul de atac asupra datelor informatice este legat de specificul mediului operaţional şi 
de factori specifici. O analiză a riscului de atac trebuie să evalueze oportunitățile de atac, luând 
în considerare vulnerabilitatile potențiale şi catalizatorii, inhibitorii şi amplificatorii specifici, 
precum şi probabilitatea de descoperire a atacurilor. Managementul riscurilor detectate trebuie să 
includă acţiuni de eliminare, reducere, transfer şi acceptare a riscurilor. 


Prevenirea infracţiunilor informatice 


Diverse legi (spre exemplu, Legea nr. 677 din 2001; Legea nr. 676 din 2001, privind 
prelucrarea datelor cu caracter personal şi protecţia vietii private în sectorul telecomunicatiilor; 
Legea privind dreptul de autor şi drepturile conexe (Legea nr. 8/1996), modificată în 2004, prin 
Legea nr. 285/2004 etc.) stipulează obligația instituiri de măsuri tehnice de protecţie a datelor 
informatice. 

Prin măsuri tehnice, legea înţelege utilizarea oricărei tehnologii, a unui dispozitiv sau 
componente care este destinată să prevină sau impiedice actele neautorizate de titularii 
drepturilor. 

Pentru protejarea la nivel tehnic a datelor informatice, este necesară o abordare holistică, 
sistemică, multi-nivel, ce consideră multiplele aspecte ridicate de riscurile la care sunt expuse 
datele informatice, precum şi inter-relatiile dintre acestea. 

Protecţia detelor informatice trebuie să includă bariere de intrare în sistem, disuasiune, 
reducerea oportunităţilor şi mecanisme de detectare şi blocare a atacurilor (similar actiunii 
leucocitelor). Conceptul este ilustrat în Fig. 2 şi detaliat în secțiunile următoare. 


Concluzii 
Riscul de atac asupra datelor informatice nu poate fi eliminat; cu toate acestea, o 


combinație adecvată şi actualizată continuu de controale tehnice şi administrative, folosite de o 
manieră echilibrată şi integrată, poate reduce drastic acest risc. 


e Chestionar: 


“8 Vezi W. Basler, Technological protection measures in the U.S., E.U. and Germany, VIRGINIA JOURNAL OF LAW & 
TECHNOLOGY 8 (2003). 

* Vezi T. J. Smedinghoff, Trends in the Law of Information Security, WORLD DATA PROTECTION REPORT, Vol. 4 
(8), August (2004). 

% Vezi M. Bishop, What is computer security?, SECURITY & PRIVACY, January/February (2003). 
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Ce se înţelege prin: 
- Prevenirea infracțiunilor informatice? 
-Care sunt prinmcipalele măsuri pentru [prevenirea infracţiunilor informatice? 


e Sumar 

1.Observaţii introductive 

2.Prevenirea infracțiunilor informatice 
3.Concluzii 


e Bibliografie modul 


Bibliografie obligatorie: 
I. Vasiu, L.Vasiu, Afaceri electronice — Aspecte legale, tehnice şi manageriale (2007). 


Bibliografie facultativă: 
I. Vasiu, L.Vasiu, Prevenirea criminalității informatice, Ed. Hamangiu, Bucuresti (2006). 
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